View Full Version : routing strano?
Robecate
04-12-2010, 14:47
Ho verificato che alcuni siti inglesi (ad esempio http://forums.modem-help.co.uk/) mi risultano irraggiungibili se navigo con indirizzi (Alice 20M) che iniziano con 79, mentre sono raggiungibili con indirizzi che iniziano con 87 o 95, o qualsiasi altro numero (ad esempio il 193 della mia università). Non è certamente questione di dns. Se qualcuno ha tempo di provare...grazie!
In questo momento ho un IP 87 e non raggiungo il server.
Sembra chiaramente che sia bloccata la classe su un firewall, oppure non è configurata correttamente come routing.
E' chiaramente un problema del provider/isp
Edit: Ho confrontato il routing con una connessione da IP 95 che raggiunge il sito. Il routing è identico (esclusi i primi hop ovviamente). Anche l'ultimo hop che risponde al ping è identico. Per cui il routing ritengo sia corretto.
Credo sia proprio un problema di ban su un firewall per queste classi di IP italiane
Robecate
04-12-2010, 15:34
Grazie Mavelot!
Penso tu abbia ragione, ho provato or ora anche con la vpn dell'università e confrontato gli ultimi passaggi di routing. Certo che pare spropositato bloccare un'enormità di utenti incolpevoli per qualche "pirlata" di un singolo.
Grazie Mavelot!
Penso tu abbia ragione, ho provato or ora anche con la vpn dell'università e confrontato gli ultimi passaggi di routing. Certo che pare spropositato bloccare un'enormità di utenti incolpevoli per qualche "pirlata" di un singolo.
Pare che all'estero lo facciano spesso (almeno da quello che sento in giro). Non ci vanno per il sottile. Si potrebbe fare un flebile tentativo scrivendo agli amministratori
Robecate
05-12-2010, 11:10
caro Mavelot, ho scritto all'amministratore...ecco la risposta...:
Hello Roberto,
I suspect that you are not going to like my answer...
I assume that you are talking about Ibsnaz Telecom Italia; the entire AS3269 netblock is firewalled off on this server, due to Ibsnaz appearing within the Top 50 ISP Sources of Malware Infections, and blocked explicitly because it is part of the World's Top-25 Exploit Hosts & Servers.
Harry_Callahan
05-12-2010, 11:37
io con 79.50.x.y raggiungo il sito
potrebbero sentire prima l'ISP prima di bloccare tutto, almeno l'ISP può contattare solo gli utenti che generano traffico anomalo
caro Mavelot, ho scritto all'amministratore...ecco la risposta...:
Hello Roberto,
I suspect that you are not going to like my answer...
I assume that you are talking about Ibsnaz Telecom Italia; the entire AS3269 netblock is firewalled off on this server, due to Ibsnaz appearing within the Top 50 ISP Sources of Malware Infections, and blocked explicitly because it is part of the World's Top-25 Exploit Hosts & Servers.
Certo che so proprio stronzi questi eh....andassero a cagare
79.0.20x.x nn lo raggiungo
Robecate
05-12-2010, 13:37
Certo che so proprio stronzi questi eh....andassero a cagare
Ecco cosa bloccano nelle classi di nostri indirizzi le persone così correttamente e succintamente definite da Mavelot :D
79.0.0.0/15
79.10.0.0/15
79.12.0.0/15
79.14.0.0/16
79.15.0.0/16
79.16.0.0/15
79.171.161.0/24
79.171.160.0/24
79.18.0.0/15
79.2.0.0/15
79.20.0.0/15
79.22.0.0/15
79.24.0.0/15
79.26.0.0/15
79.28.0.0/16
79.29.0.0/16
79.30.0.0/15
79.32.0.0/15
79.34.0.0/17
79.35.0.0/16
79.36.0.0/15
79.38.0.0/16
79.39.0.0/16
79.4.0.0/16
79.5.0.0/16
79.6.0.0/15
79.8.0.0/15
87.0.0.0/16
87.1.0.0/16
87.10.0.0/15
87.12.0.0/17
87.12.128.0/17
87.13.0.0/17
87.13.128.0/17
87.14.0.0/15
87.16.0.0/15
87.18.0.0/15
87.2.0.0/16
87.20.0.0/16
87.21.0.0/16
87.22.0.0/17
87.22.128.0/17
87.23.0.0/17
87.23.128.0/17
87.24.128.0/17
87.24.0.0/17
87.247.224.0/21
87.25.0.0/17
87.25.128.0/17
87.28.0.0/16
87.29.0.0/16
87.30.128.0/17
87.3.0.0/16
87.30.0.0/17
87.4.0.0/15
87.6.0.0/15
87.8.0.0/15
Il forum però è piuttosto interessante e fornitissimo di firmwares.
lonewo|_f
05-12-2010, 13:56
Certo che so proprio stronzi questi eh....andassero a cagare
sempre meglio di quelli che bannano *.it (o *.pl, pt, tr, br e continua a fantasia) per colpa di qualche utente :asd:
*.it è relativamente meno comune rispetto ad altri perché meno gente va su forum/siti in inglese rispetto agli utenti di altri stati, ma non è la prima volta che mi capita :fagiano:
almeno questi hanno una sottospecie di motivo per questo blocco, altri lo fanno così perché possono :asd:
per robecate: ora raggiungo il sito e non ho voglia di riconnettermi, ma se fossi in te farei mezza prova se hai tempo.
usando opera e attivando opera turbo (comprime le pagine facendole passare tramite server loro) dovresti connetterti tramite proxy e quindi evitare quella limitazione, io uso già opera per i fatti miei quindi è a portata di un singolo click di mouse quella opzione, la comodità starebbe nel poterlo attivare a comando e disabilitarlo appena si è finito
Ecco cosa bloccano nelle classi di nostri indirizzi le persone così correttamente e succintamente definite da Mavelot :D
79.0.0.0/15
79.10.0.0/15
79.12.0.0/15
79.14.0.0/16
79.15.0.0/16
79.16.0.0/15
79.171.161.0/24
79.171.160.0/24
79.18.0.0/15
79.2.0.0/15
79.20.0.0/15
79.22.0.0/15
79.24.0.0/15
79.26.0.0/15
79.28.0.0/16
79.29.0.0/16
79.30.0.0/15
79.32.0.0/15
79.34.0.0/17
79.35.0.0/16
79.36.0.0/15
79.38.0.0/16
79.39.0.0/16
79.4.0.0/16
79.5.0.0/16
79.6.0.0/15
79.8.0.0/15
87.0.0.0/16
87.1.0.0/16
87.10.0.0/15
87.12.0.0/17
87.12.128.0/17
87.13.0.0/17
87.13.128.0/17
87.14.0.0/15
87.16.0.0/15
87.18.0.0/15
87.2.0.0/16
87.20.0.0/16
87.21.0.0/16
87.22.0.0/17
87.22.128.0/17
87.23.0.0/17
87.23.128.0/17
87.24.128.0/17
87.24.0.0/17
87.247.224.0/21
87.25.0.0/17
87.25.128.0/17
87.28.0.0/16
87.29.0.0/16
87.30.128.0/17
87.3.0.0/16
87.30.0.0/17
87.4.0.0/15
87.6.0.0/15
87.8.0.0/15
Il forum però è piuttosto interessante e fornitissimo di firmwares.
pure con 82.x.x.x nn ci entro :)
Infatti io non ci arrivo e adesso ho un 87.6.0.0
umh a tal proposito stasera mi e' venuto qualche dubbio alche' ho voluto fare una prova :D
mi son fatto passare da un amico il suo account di OVERPLAY che trattasi di VPN high speed server, in pratica in paroloni permette di navigare in internet tramite una VPN locate in svariati posti d'europa ( la si sceglie dal menu del client OPENVPN che lui fa installare ) e del mondo..
La cosa curiosa e' che non solo quel sito chiaramente viene raggiunto ( e questo si sapeva ) ma anche la navigazione stessa almeno nel mio caso ha avuto una mutazione incredibile, quasi come se la maggiorparte dei siti "limitassero" la banda verso certe classi di ip...... oppure magari e' solo questione di routing di telecomitalia che fa pena...
Comunque sia per esempio, i video su youtube HD 1080p vengono caricati alla velocita' della luce davvero ( cosa che con la connessione di alice non fa e io aggancio 15 mega e la saturazione non so nemmeno cosa sia ) o anche ad esempio i video di apple,ma comunque la navigazione in generale cambia e di parecchio... Anche il solo forum di hwupgrade, non presenta + ( e prima a me lo faceva costantemente ) rallentamenti nell'apertura delle pagine..
Mah se qualcun'altro puo fare qualche prova almeno ne si ha la certezza :D
con ip svizzero gli speedtest rivelano questo ( chiaramente upload falsato ) attualmente ho la linea in interleaved :D
http://www.speedtest.net/result/1058920416.png (http://www.speedtest.net)
Robecate
06-12-2010, 11:54
Io ogni tanto navigo con una VPN universitaria (GARR) e non ho notato grandi variazioni. Ho (o avevo? :D , vedi più sotto) una adsl buonissima (17-18 Mega), mentre la banda a disposizione della mia università (una sede un po' periferica rispetto ai nodi GARR nel nord "seri" = To-Mi-Bo-Pd) non è granché...
Però la tua osservazione mi ha incuriosito, appena mi torna la rete a casa (da ieri sera il router si sincronizza ma non stabilisce la connessione ppp :muro: ) provo e faccio sapere.
Cari saluti.
gargamella
06-12-2010, 13:55
Certo che so proprio stronzi questi eh....andassero a cagare
Invece come definiresti i gestori di un AS che non prendono provvedimenti nei confronti di utenti da cui hanno origine spam e malware?
Invece come definiresti i gestori di un AS che non prendono provvedimenti nei confronti di utenti da cui hanno origine spam e malware?
telecom i provvedimenti li ha presi.
Infatti è stata bloccata la porta 25 a tantissimi utenti. In questo modo il "ranking" di telecom è migliorato già di molto.
Capirai che con decine di milioni di utenti, è difficile tenerli a bada tutti.
Il provider in questione è "stronzo", perchè si annoiava a prendere nota degli IP, segnalarli a Telecom, e bloccare temporaneamente solo quelli.
Hanno messo 30 regolette del cazzo sui firewall e chi si è visto si è visto.
Cmq ...mia opinione personale. Non è l'ISP che deve controllare la diffusione di malware.
Il malware è la parte negativa di una rete "aperta". Se ti metti a controllare il traffico, allora oltre a bloccare il malware, analizzi tutto ciò che fa un utente....per cui addio privacy.
Sono gli utenti anzi ...gli utonti italiani che non sanno nemmeno controllare antivirus e firewall
gargamella
06-12-2010, 14:29
telecom i provvedimenti li ha presi.
Infatti è stata bloccata la porta 25 a tantissimi utenti. In questo modo il "ranking" di telecom è migliorato già di molto.
Figurarsi com'era prima...
Capirai che con decine di milioni di utenti, è difficile tenerli a bada tutti.
Mi chiedo come facciano nel resto del mondo.
Ciao
Figurarsi com'era prima...
Mi chiedo come facciano nel resto del mondo.
Ciao
1 anno e mezzo fa, telecom era nella TOP 10 !!! :D
Ad inizio 2009 ad era al 7° posto della classifica di Uceprotect (bollino rosso pieno).
Comq se vi fate un giro sugli AS di Tiscali, Libero , Fastweb vedrete che non stanno messi meglio.
Ad oggi Telecom ha il bollino verde
Edit:
Ho appena verificato da un IP Fastweb:
Reputation of ASN 12874 | FASTWEB Fastweb Autonomous System
AS Status Provider has
total IP's Level 1 listed spammers
within the last 7 days Level 3 Escalation limit
by Level 1 records Optional express delisting
WARNING!
PROBLEM MUST BE FIXED FIRST
TO PREVENT NEW LISTINGS
12874 LISTED 2550272 7152 (0.28 %)
5101 Not available at this time.
Listingcounter is still growing !
Divertitevi:
http://www.uceprotect.net/en/rblcheck.php
Lista AS:
http://bgp.potaroo.net/cidr/autnums.html
AS8612 TISCALI-IT Tiscali Italia S.P.A.
AS3269 ASN-IBSNAZ Telecom Italia S.p.a.
AS1267 ASN-INFOSTRADA Infostrada S.p.A.
AS1268 Infostrada S.p.A.
AS12874 FASTWEB Fastweb SpA
Ovviamente gli AS sono anche più di uno per questi grandi provider
Robecate
06-12-2010, 16:17
Per nttcre
Forse forse c'è veramente qualcosa di vero nelle tue osservazioni.
Navigando da casa con ip dell'università avviene esattamente quello che dici tu :eek:
Non me ne ero mai accorto perchè di solito uso la vpn solo per "cose serie".
Però le osservazioni fatte così sono molto superficiali, dipendono troppo da variabili locali e temporali, se si potesse escogitare una specie di procedura e misurazione "standardizzata" sarebbe interessante proseguire l'esperimento.
Saluti.
opterei con una certa sicurezza sul discorso routing
gargamella
06-12-2010, 17:52
1 anno e mezzo fa, telecom era nella TOP 10 !!! :D
Ad inizio 2009 ad era al 7° posto della classifica di Uceprotect (bollino rosso pieno).
Comq se vi fate un giro sugli AS di Tiscali, Libero , Fastweb vedrete che non stanno messi meglio.
Ad oggi Telecom ha il bollino verde
Purtroppo non è che ci si possa accontentare, considerando che siamo (saremmo) un paese del G8.
Quello che contesto io è che ce la si prenda con gli stranieri per via delle legittime precauzioni da questi adottate invece che col proprio gestore.
Un po' come quando qualcuno grida allo scandalo per via di inserzionisti eBay che rifiutano di spedire in Italia per via dei numerosi pacchi persi dalle poste nostrane.
Ciao
Purtroppo non è che ci si possa accontentare, considerando che siamo (saremmo) un paese del G8.
Quello che contesto io è che ce la si prenda con gli stranieri per via delle legittime precauzioni da questi adottate invece che col proprio gestore.
Un po' come quando qualcuno grida allo scandalo per via di inserzionisti eBay che rifiutano di spedire in Italia per via dei numerosi pacchi persi dalle poste nostrane.
Ciao
Scusa ma li hai visti i Top Spammer dove si trovano ??
USA, Russia, India, Brasile, Cina
E poi se permetti, io contesto ai signori di quel provider di fare tutta un erba un fascio.
E' praticamente lo stesso concetto che c'è alla base delle frasi contro gli extracomunitari "sono tutti delinquenti", "vengono qui a rubare il lavoro", ecc.
E' la stessa cosa !! E' il razzismo applicato al networking: voi italiani siete tutti spammer e quindi non vi facciamo entrare
Per nttcre
Forse forse c'è veramente qualcosa di vero nelle tue osservazioni.
Navigando da casa con ip dell'università avviene esattamente quello che dici tu :eek:
Non me ne ero mai accorto perchè di solito uso la vpn solo per "cose serie".
Però le osservazioni fatte così sono molto superficiali, dipendono troppo da variabili locali e temporali, se si potesse escogitare una specie di procedura e misurazione "standardizzata" sarebbe interessante proseguire l'esperimento.
Saluti.
ah nn dirlo a me, e' da ieri che navigo con ip svizzero e sta linea nn e' mai andata cosi bene :D
gargamella
07-12-2010, 11:53
Scusa ma li hai visti i Top Spammer dove si trovano ??
USA, Russia, India, Brasile, Cina
E poi se permetti, io contesto ai signori di quel provider di fare tutta un erba un fascio.
E' praticamente lo stesso concetto che c'è alla base delle frasi contro gli extracomunitari "sono tutti delinquenti", "vengono qui a rubare il lavoro", ecc.
E' la stessa cosa !! E' il razzismo applicato al networking: voi italiani siete tutti spammer e quindi non vi facciamo entrare
Ma che razzismo!
Non fanno altro che difendersi dalle sorgenti di attacchi statisticamente più probabili, come penso farebbe chiunque al posto loro.
Inoltre, se non facessero così non ci sarebbe nemmeno l'incentivo per i vari AS a fare pulizia in casa propria.
Ma che razzismo!
Non fanno altro che difendersi dalle sorgenti di attacchi statisticamente più probabili, come penso farebbe chiunque al posto loro.
Inoltre, se non facessero così non ci sarebbe nemmeno l'incentivo per i vari AS a fare pulizia in casa propria.
Guarda che ero volutamente polemico.
Cmq come ti ripeto, NON è Telecom Italia l'AS "più a rischio" tra quelli italiani.
Non è da escludere che quei signori non siano più andati a verificare il ranking dell'AS, dopo averlo bannato
Robecate
07-12-2010, 13:55
...Non è da escludere che quei signori non siano più andati a verificare il ranking dell'AS, dopo averlo bannato...
"Quei signori" mi hanno anche detto che con le loro regole (me ne hanno anche mostrato una parte...filtrano di tutto anche basandosi su banche dati di blacklists...) hanno eliminato in due anni l'80% dello spam diretto al loro sito e a quelli collegati, e quasi tutto il malware caricato nel loro repository di files. Dicono anche che il lavoro di revisione delle liste di filtro è programmato, (a questo punto penso solo in aumento :D ) con cadenza pluriannuale.
Non sono particolarmente "stronzi", dopotutto si prendono la briga di spiegare; semplicemente la loro filosofia è quella del meglio prevenire.
Questa storia però dei filtri sta veramente prendendo una brutta, e forse inevitabile, piega; nei nostri server mi hanno addirittura bloccato senza avvisare un mio file, inviato da me, sul mio spazio disco privato, semplicemente perchè in quel momento avevo un indirizzo "sbagliato".
Stanno quasi obbligandoci all'uso della vpn, e forse, per alcune cose, è meglio così.
PS. Grazie del messaggio! Hanno poi sistemato tutto per conto loro.
"Quei signori" mi hanno anche detto che con le loro regole (me ne hanno anche mostrato una parte...filtrano di tutto anche basandosi su banche dati di blacklists...) hanno eliminato in due anni l'80% dello spam diretto al loro sito e a quelli collegati, e quasi tutto il malware caricato nel loro repository di files. Dicono anche che il lavoro di revisione delle liste di filtro è programmato, (a questo punto penso solo in aumento :D ) con cadenza pluriannuale.
Non sono particolarmente "stronzi", dopotutto si prendono la briga di spiegare; semplicemente la loro filosofia è quella del meglio prevenire.
Questa storia però dei filtri sta veramente prendendo una brutta, e forse inevitabile, piega; nei nostri server mi hanno addirittura bloccato senza avvisare un mio file, inviato da me, sul mio spazio disco privato, semplicemente perchè in quel momento avevo un indirizzo "sbagliato".
Stanno quasi obbligandoci all'uso della vpn, e forse, per alcune cose, è meglio così.
PS. Grazie del messaggio! Hanno poi sistemato tutto per conto loro.
E le VPN chi le gestisce ?? Gira che ti rigira i provider so sempre quelli....
lo so perfettamente che bisogna difendersi, ma in questo modo non si fa altro che spillare altri soldi agli internauti
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.